2015-02-28 3 views
-1

Я новичок в Splunk, я хочу осуществить ниже, однако застрял там: я мог бы получить результаты, как показано ниже формате:Splunk Количество ORA ошибки группы по

ORA-01033: ORACLE initialization or shutdown in progress 
ORA-XXXXX: .... 

То, что я хочу, чтобы увидеть значение счетчика для каждая ошибка ORA. Кто-нибудь может мне помочь?

ответ

0

Возможно, вы захотите create a field extraction. Регулярное выражение для вашего поля может выглядеть так: ^ORA-\d+. Когда вы получили поле, вы можете просто группировать его и считать его:

* | stats count by <your-new-field>